Pelajari praktik terbaik ini untuk memenuhi tujuan keamanan dan kepatuhan saat Anda men-deploy workload di Google Cloud.
Panduan praktik terbaik memberikan panduan spesifik dan informatif untuk membantu mengamankan deployment Google Cloud dan menjelaskan rekomendasi konfigurasi, arsitektur, setelan yang disarankan, dan saran operasional lainnya.
Panduan lengkap ini membantu Anda membangun solusi keamanan ke dalam deployment Google Cloud Anda. Panduan ini mencakup struktur organisasi, autentikasi dan otorisasi, hierarki resource, jaringan, logging, kontrol detektif, dan lainnya.
Panduan umum ini membantu arsitek perusahaan dan pemangku kepentingan teknologi memahami cakupan aktivitas keamanan di Google Cloud dan membuat rencana yang sesuai. Panduan ini berisi informasi tentang tindakan penting yang harus dilakukan dan menyertakan link ke bahan bacaan lebih lanjut.
Akses katalog lengkap berisi praktik terbaik, panduan, serta arsitektur referensi keamanan dan kepatuhan kami untuk membangun atau memigrasikan workload Anda di Google Cloud.
Pelajari dan terapkan praktik terbaik keamanan utama untuk BigQuery di seluruh penyerapan, penyimpanan, pemrosesan, klasifikasi, enkripsi, logging, pemantauan, dan tata kelola data.
Pelajari praktik terbaik untuk melindungi data rahasia di AI Platform Notebooks, yang memperluas praktik tata kelola data Anda dan melindungi data Anda dari pemindahan yang tidak sah.
Pelajari cara mengamankan container dengan membaca rangkaian blog kami “Exploring container security”.
Panduan ini berisi praktik terbaik untuk membantu melindungi dan melakukan mitigasi terhadap serangan denial of service (DoS) terhadap deployment Google Cloud Anda.
Pelajari praktik terbaik terkait jaringan, konektivitas hybrid, keamanan, dan pengelolaan saat menjalankan Active Directory di dan dengan Google Cloud.
Panduan ini menguraikan beberapa praktik terbaik dalam menggunakan Cloud Identity & Access Management (IAM) untuk mengelola identitas dan izin organisasi Anda.
Pelajari lebih lanjut praktik terbaik keamanan Google Workspace dan Cloud Identity dengan checklist ini untuk bisnis berskala kecil, menengah, dan besar.
Resource, termasuk kode dan template, yang dapat digunakan untuk men-deploy resource cloud dalam konfigurasi yang direkomendasikan.
Modul Terraform yang dapat disusun untuk membangun fondasi Google Cloud yang berpusat pada keamanan. Struktur dan kode yang disediakan adalah titik awal dengan default pragmatis berdasarkan panduan kami. Anda dapat menyesuaikan skrip untuk memenuhi kebutuhan.
Berdasarkan panduan, repositori blueprint keamanan AI Platform Notebook di GitHub memiliki resource dan artefak yang dapat membantu Anda menangani data rahasia dengan aman.
Cloud Foundation Toolkit menyediakan serangkaian template resource siap produksi yang lengkap dan mengikuti praktik terbaik Google.
Repositori blueprint keamanan Anthos di GitHub memiliki resource dan artefak yang menunjukkan cara mencapai serangkaian postur keamanan saat Anda membuat atau memigrasikan workload yang menggunakan cluster Anthos.
Dapatkan panduan opini bagi engineer DevOps, arsitek keamanan, dan developer aplikasi tentang cara membantu melindungi aplikasi serverless yang menggunakan Cloud Run atau Cloud Functions (generasi ke-2).
Panduan solusi ini dan template yang menyertainya memberikan arsitektur referensi, praktik terbaik, dan rekomendasi untuk menyiapkan workload tiga tingkat yang selaras dengan FedRAMP di Google Cloud.
Dengan blueprint ini, Anda dapat dengan cepat dan mudah men-deploy workload di GKE yang selaras dengan Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS) dengan cara yang berulang, didukung, dan aman.
Informasi mendalam tentang bagaimana infrastruktur dan layanan Google Cloud dirancang, dibangun, dan dioperasikan dengan mempertimbangkan keamanan, serta bagaimana Google Cloud dapat membantu Anda dalam proses transformasi keamanan Anda.
Laporan resmi kami memaparkan pemikiran yang diperoleh berdasarkan pengalaman kerja sama kami dengan CISO dan tim mereka saat melayani pelanggan, terkait cara terbaik untuk mendorong transformasi keamanan dengan beralih ke cloud.
Baca cara perusahaan jasa keuangan dapat memanfaatkan kapabilitas dan solusi Google Cloud untuk mengelola risiko operasional serta membantu memastikan ketahanan operasional.
Dalam buku ini, para pakar dari Google berbagi praktik terbaik untuk membantu organisasi Anda merancang sistem yang skalabel, andal, dan pada dasarnya aman.
Laporan resmi kami berfungsi sebagai panduan untuk tim risiko, kepatuhan, dan audit, yang berisi cara mengelola tata kelola risiko dalam proses transformasi digital Anda ke cloud.
Makalah ini memberikan ringkasan pendekatan Google terhadap keamanan dan kepatuhan untuk Google Cloud. Termasuk di dalamnya detail tentang kontrol organisasi dan teknis untuk perlindungan data.
Pelajari lebih lanjut pendekatan Google terhadap keamanan dan kepatuhan untuk Google Workspace, yang merupakan suite produktivitas berbasis cloud kami. Makalah ini membahas budaya Google Workspace yang berfokus pada privasi dan keamanan, praktik enkripsi, dan lainnya.
Ringkasan tentang bagaimana keamanan dirancang dalam infrastruktur teknis Google. Mencakup keamanan fisik pusat data kami, keamanan dalam hardware dan software yang mendasari infrastruktur, serta batasan teknis dan proses yang ada untuk mendukung keamanan operasional.
Laporan ini menjelaskan pendekatan Google terhadap enkripsi dalam penyimpanan untuk Google Cloud dan cara Google menggunakannya untuk membuat informasi Anda lebih aman.
Google Cloud secara otomatis mengenkripsi data dalam pengiriman di luar batas fisik yang tidak dikontrol oleh Google. Pelajari lebih lanjut cara kami menggunakan enkripsi dalam pengiriman untuk menjaga keamanan data Anda.
Enkripsi adalah bagian penting dari strategi keamanan Google Workspace yang komprehensif. Dalam makalah ini, Anda akan mempelajari pendekatan Google Workspace terhadap enkripsi dan cara Google Workspace menjaga keamanan informasi sensitif Anda.
Pelajari lebih lanjut cara Cloud KMS memungkinkan pelanggan Google Cloud mengelola kunci kriptografis di layanan cloud pusat.
Baca cara Google melindungi microservice miliknya dengan inisiatif yang disebut BeyondProd. Perlindungan ini mencakup cara kode diubah dan cara data pengguna di microservice diakses.
Pelajari lebih lanjut Otorisasi Biner untuk Borg: pemeriksaan penerapan waktu deploy internal yang meminimalkan risiko orang dalam dengan memastikan bahwa software produksi dan konfigurasi yang di-deploy di Google ditinjau dan diberi otorisasi dengan benar, terutama jika kode tersebut memiliki kemampuan untuk mengakses data pengguna.
BeyondCorp adalah penerapan model keamanan zero-trust yang dilakukan Google setelah delapan tahun membangun jaringan zero-trust di Google, yang dikombinasikan dengan ide dan praktik terbaik dari komunitas.
Makalah ini berisi penjelasan mendalam tentang filosofi akses hak istimewa Google Cloud, perlindungan data pelanggan, dan alat yang dimiliki pelanggan untuk memantau serta mengontrol akses Google ke data.
Pelajari resource Google Cloud dan pihak ketiga untuk meningkatkan pengetahuan Anda tentang praktik terbaik keamanan.
Rangkaian video pilihan terkait keamanan memaparkan kasus penggunaan keamanan terbaik yang dapat diselesaikan pelanggan dengan Google Cloud.
Pakar keamanan Google Cloud berbincang dengan para pemimpin industri mengenai berbagai topik keamanan cloud.
CIS Benchmark adalah panduan konfigurasi keamanan praktik terbaik berbasis konsensus yang dikembangkan dan diterima oleh pemerintah, bisnis, industri, dan akademisi. Situs ini menyediakan CIS Benchmark khusus untuk Google Cloud.
MITRE ATT&CK® adalah pusat informasi taktik dan teknik penyerang yang dapat diakses secara global berdasarkan observasi dunia nyata. Situs ini menyediakan Matriks MITRE ATT&CK® untuk Google Cloud.
Pelajari cara menjadi Professional Cloud Security Engineer. Dapatkan pemahaman tentang praktik terbaik keamanan dan persyaratan keamanan industri.
Pelatihan mandiri ini memberikan studi luas tentang kontrol keamanan, praktik terbaik, dan teknik di Google Cloud.
Tonton Google Cloud Security Summit bulan Mei 2022 secara lengkap—rekaman keynote, demo, dan sesi—untuk belajar dari pakar dan pelanggan Google tentang kemampuan keamanan dan kepatuhan di seluruh portofolio produk kami.
Tonton sesi pelacakan keamanan dari Google Cloud Next ’22 untuk belajar dari pakar dan pelanggan Google tentang kemampuan keamanan dan kepatuhan di seluruh portofolio produk kami.